Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

Windows 10에는 BitLocker 드라이브 암호화가 내장되어 있다는 것은 많이 알려져 있지만, 이것이 유일한 암호화 기능은 아닙니다. Windows Pro 및 Enterprise 에디션에서는 EFS(Encrypting File System, 암호화 파일 시스템)이라는 또 다른 암호화 기능을 제공합니다. BitLocker와 EFS의 가장 큰 차이점은 BitLocker가 드라이브 전체를 암호화하는 반면, EFS는 개별 파일이나 폴더 단위로 선택적으로 암호화할 수 있다는 점입니다.

BitLocker는 민감한 개인 데이터를 보호하기 위해 드라이브 전체를 암호화할 때 매우 유용하며, 특정 사용자 계정에 종속되지 않습니다. 즉, 관리자가 한 번 BitLocker를 활성화하면 해당 PC의 모든 사용자 계정에서 그 드라이브가 암호화된 상태로 유지됩니다. 다만 BitLocker의 유일한 단점은 TPM(신뢰할 수 있는 플랫폼 모듈) 하드웨어에 의존한다는 것으로, PC에 TPM 칩이 탑재되어 있어야만 사용할 수 있습니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

반면 EFS는 드라이브 전체가 아닌 특정 파일이나 폴더만 보호하고 싶은 사용자에게 적합합니다. EFS는 특정 사용자 계정에 연동되므로, 암호화를 수행한 그 계정으로만 파일과 폴더에 접근할 수 있습니다. 다른 사용자 계정으로 로그인하면 해당 파일들은 완전히 접근 불가능한 상태가 됩니다.

EFS의 암호화 키는 BitLocker처럼 PC의 TPM 하드웨어가 아니라 Windows 시스템 내부에 저장됩니다. 따라서 공격자가 시스템에서 암호화 키를 추출할 수 있다는 것이 EFS의 약점입니다. 그럼에도 불구하고 여러 사용자가 함께 쓰는 PC에서 개별 파일과 폴더를 빠르게 보호할 수 있는 간편한 방법이라는 점에서 EFS는 여전히 유용합니다. 그럼 지금부터 아래 가이드를 통해 Windows 10에서 EFS로 파일과 폴더를 암호화하는 방법을 살펴보겠습니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더 암호화하기

참고: EFS(암호화 파일 시스템)는 Windows 10 Pro, Enterprise, Education 에디션에서만 사용할 수 있습니다.

방법 1: 파일 탐색기에서 EFS 활성화하기

1. Windows 키 + E를 눌러 파일 탐색기를 연 후, 암호화하려는 파일 또는 폴더로 이동합니다.

2. 해당 파일 또는 폴더를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

3. 일반 탭에서 고급(Advanced) 버튼을 클릭합니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

4. "내용을 암호화하여 데이터 보호(Encrypt contents to secure data)" 항목에 체크한 뒤 확인을 누릅니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

5. 적용(Apply)을 클릭하면 팝업 창이 열리며, 이 폴더에만 변경 사항 적용 또는 이 폴더, 하위 폴더 및 파일에 변경 사항 적용 중 하나를 선택하라는 메시지가 표시됩니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

6. 원하는 옵션을 선택한 후 확인을 눌러 계속 진행합니다.

7. 이제 EFS로 암호화된 파일이나 폴더는 썸네일 오른쪽 위에 작은 잠금 아이콘이 표시됩니다.

나중에 암호화를 해제해야 할 경우에는 파일이나 폴더 속성에서 "내용을 암호화하여 데이터 보호" 항목의 체크를 해제하고 확인을 누르면 됩니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

방법 2: 명령 프롬프트(cmd)로 EFS 암호화하기

1. 명령 프롬프트를 엽니다. 검색창에 'cmd'를 입력하고 Enter 키를 누르면 됩니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

2. 명령 프롬프트에 아래 명령어를 입력하고 Enter 키를 누릅니다.

폴더, 하위 폴더 및 파일 모두에 적용: cipher /e /s:"폴더의 전체 경로"
해당 폴더에만 적용: cipher /e "확장자를 포함한 폴더 또는 파일의 전체 경로"

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

참고: '폴더 또는 파일의 전체 경로' 부분은 실제 암호화하려는 파일이나 폴더 경로로 바꿔야 합니다. 예를 들어 cipher /e "C:\Users\Aditya\Desktop\Troubleshooter" 또는 cipher /e "C:\Users\Aditya\Desktop\Troubleshooter\File.txt"처럼 입력합니다.

3. 작업이 완료되면 명령 프롬프트를 닫습니다.

여기까지가 Windows 10에서 EFS로 파일과 폴더를 암호화하는 방법입니다. 하지만 아직 끝난 것이 아닙니다. 만약의 상황에 대비해 EFS 암호화 키를 반드시 백업해 두어야 합니다.

EFS 암호화 키 백업 방법

파일이나 폴더에 EFS를 적용하면 작업 표시줄, 배터리 아이콘이나 Wi-Fi 아이콘 근처에 작은 EFS 아이콘이 나타납니다. 시스템 트레이의 EFS 아이콘을 클릭하면 인증서 내보내기 마법사(Certificate Export Wizard)가 실행됩니다.

1. 먼저 USB 드라이브를 PC에 연결했는지 확인합니다.

2. 시스템 트레이에서 EFS 아이콘을 클릭하여 인증서 내보내기 마법사를 실행합니다.

참고: 또는 Windows 키 + R을 누른 후 certmgr.msc를 입력하고 Enter 키를 눌러 인증서 관리자(Certificates Manager)를 직접 열 수도 있습니다.

3. 마법사가 열리면 지금 백업(권장)을 클릭합니다.

4. 다음을 클릭하고, 한 번 더 다음을 눌러 계속 진행합니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

5. 보안 화면에서 "암호(Password)" 항목에 체크한 뒤 입력란에 비밀번호를 입력합니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

6. 동일한 비밀번호를 한 번 더 입력하여 확인한 후 다음을 클릭합니다.

7. 찾아보기(Browse) 버튼을 클릭하여 USB 드라이브로 이동한 뒤, 파일 이름란에 원하는 이름을 입력합니다.

Windows 10에서 EFS(암호화 파일 시스템)로 파일 및 폴더를 안전하게 암호화하는 방법

참고: 이 이름이 암호화 키 백업 파일의 이름이 됩니다.

8. 저장(Save)을 클릭한 후 다음을 누릅니다.

9. 마지막으로 마침(Finish)을 클릭해 마법사를 종료하고 확인을 누릅니다.

이렇게 백업해 둔 암호화 키는 사용자 계정에 접근할 수 없게 되었을 때 매우 유용하게 사용됩니다. 이 백업 파일이 있으면 PC에서 암호화된 파일이나 폴더에 다시 접근할 수 있습니다.

함께 읽으면 좋은 글:

  • Windows 10에서 이모지 패널 사용 설정 또는 해제하기
  • Windows 10에서 관리자 권한 PowerShell을 여는 7가지 방법
  • Windows 10에서 암호화된 파일 인덱싱 사용 설정 또는 해제하기
  • Windows 10에서 EFS 인증서 및 키 백업하기

지금까지 Windows 10에서 EFS(암호화 파일 시스템)로 파일과 폴더를 암호화하는 방법을 알아보았습니다. 이 글에 대해 궁금한 점이 있다면 언제든지 댓글로 문의해 주세요.